Amazon sipariş e-postalarını değiştirdi: Dolandırıcılık riski gündemde
Amazon, sipariş onay e-postalarında ürün adı ve görseller yerine daha genel ifadeler kullanmaya başladı. Şirket değişikliğin gizlilik amacı taşıdığını belirtirken, uzmanlar yeni formatın sahte Amazon mesajlarını ayırt etmeyi zorlaştırabileceği konusunda uyardı.
Amazon sipariş e-postalarında değişiklik: Dolandırıcılık riski tartışılıyor
Amazon, sipariş onay e-postalarında yer alan ürün bilgilerini sadeleştirmeye başladı. Şirket bazı siparişlerde ürün adı ve görseller yerine "Ev eşyası" veya "Temel ihtiyaç ürünü" gibi daha genel ifadeler kullanıyor.
Değişikliğin gizlilik amacı taşıdığı belirtilirken, siber güvenlik uzmanları uygulamanın kimlik avı saldırılarını ayırt etmeyi zorlaştırabileceği uyarısında bulundu.
Amazon sipariş e-postalarının formatını değiştirdi
Amazon, sipariş onay mesajlarında müşterilere gönderilen ürün bilgilerini azaltmaya başladı. Yeni formatta bazı ürünlerin adı ve görseli e-postalarda yer almıyor.
Bunların yerine daha genel kategori ifadeleri kullanılıyor. Bazı müşteriler ise siparişleriyle ilgisiz kategorilerin e-postalarda göründüğünü bildirdi.
Amazon, değişikliğin temel nedeninin gizlilik olduğunu açıkladı. Şirket, müşterilere ait bilgilerin Amazon dışına aktarılmasını azaltmayı hedeflediğini belirtti.
Uzmanlardan kimlik avı uyarısı
Siber güvenlik uzmanları ise daha genel ifadelerin kullanıldığı e-postaların yeni bir risk oluşturabileceğine dikkat çekiyor.
Cyber Hygiene Academy kurucusu Arun Vishwanath, belirsiz sipariş bilgilerinin kullanıcıların gerçek Amazon mesajları ile sahte e-postaları ayırt etmesini zorlaştırabileceğini belirtti.
Uzmanlara göre kullanıcıların siparişlerinin ayrıntılarını görmek için e-postalardaki bağlantılara tıklama ihtimali de artabilir. Bu durum, kimlik avı saldırıları açısından dolandırıcılara yeni fırsatlar sağlayabilir.
Amazon dolandırıcıların hedefinde
ABD Federal Ticaret Komisyonu (FTC) verileri, Amazon taklitçiliğinin önemli bir dolandırıtcılık alanı olduğunu gösteriyor.
Amerikalılar 2025 yılında sahte kimlik dolandırıcılıkları nedeniyle toplam 3,5 milyar dolarlık kayıp bildirdi. FTC ayrıca 2023 yılında Amazon’ı taklit eden dolandırıcılıklara ilişkin yaklaşık 34 bin bildirim aldı.
Bu rakamla Amazon, Best Buy/Geek Squad’ın ardından en fazla taklit edilen ikinci şirket oldu.
Mobil cihazlarda risk daha yüksek
KnowBe4 danışmanı Erich Kron da dolandırıcıların Amazon’un yeni e-posta formatından yararlanabileceği uyarısında bulundu.
Özellikle mobil cihazlarda bağlantıların gerçek adresini kontrol etmenin daha zor olması, kullanıcıların sahte sitelere yönlendirilme riskini artırabiliyor.
Abnormal AI ise şu ana kadar Amazon’un yeni e-posta formatıyla bağlantılı dolandırıcılık vakalarında kesin bir artış tespit edilmediğini açıkladı. Ancak şirket, yeni formatın kötü niyetli aktörlerin işini kolaylaştırabileceği değerlendirmesinde bulundu.
Amazon: "Amaç gizlilik ve güvenlik"
Amazon ise yaptığı değişikliğin güvenlik ve gizlilik amacı taşıdığını belirtti.
Şirket, gerçek Amazon mesajlarının daha kolay tanınmasını ve müşterilerin sipariş işlemleri için doğrudan Amazon uygulamasına veya internet sitesine yönelmesini hedeflediğini açıkladı.
Uzmanlar ise kullanıcıların sipariş bildirimlerinde yer alan bağlantılara tıklamak yerine Amazon uygulamasını veya resmi internet sitesini doğrudan açmasının daha güvenli olduğunu vurguluyor.